Cybercriminelen zetten phishingcampagne op rond storing bij ING

ING heeft afgelopen weekend te kampen gehad met een grote storing, waardoor zowel internetbankieren via Mijn ING als bankieren via de mobiele app niet mogelijk was. Cybercriminelen blijken hierop te hebben ingespeeld met een phishingcampagne.
De cybercriminelen hebben slachtoffers een e-mail verzonden uit naam van ING. De e-mail leek afkomstig te zijn van ING Nieuws en had als onderwerpregel 'Storing ING internetbankieren verholpen'. De mobiele app en Mijn ING zouden onbereikbaar zijn geweest door een update van de beveiliging van ING. Door de overstap zouden eerdere transacties helaas niet goed zijn verwerkt. De e-mail vroeg gebruikers dan ook in te loggen bij Mijn ING om deze transacties opnieuw in te voeren.
Inloggen bij ING zou echter pas mogelijk zijn nadat speciale beveiligingssoftware was geactiveerd. Gebruikers werden via de e-mail verwezen naar een website waar zij deze software konden activeren. Aangekomen op de website werden gebruikers gevraagd hun inloggegevens in te voeren. Wie dit deed werd doorverwezen naar een volgende pagina en gevraagd ook zijn of haar rekeningnummer, pasnummer en de vervaldatum van de betaalpas op te geven. In werkelijkheid had de website echter niet met ING te maken en overhandigden slachtoffers hun gegevens dan ook aan de cybercriminelen.
Bron: Security.nl
Meer over
Lees ook
KnowBe4 ontdekt phishingcampagne die zich automatisch aanpast aan het type besturingssysteem van het slachtoffer
KnowBe4, leider in de digitale beveiliging van zowel mensen als AI-agents, waarschuwt voor een nieuwe generatie phishingaanvallen die zich automatisch aanpassen aan het apparaat van het slachtoffer. Onderzoekers van KnowBe4 Threat Labs ontdekten een actieve phishingcampagne die Windows-, Apple- en Android- of Linux-gebruikers
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training
Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1



